0%

慢慢弥补曾经吧,最近可能会腹泻式把曾经的做题笔记传到博客上(自己也顺便复习一下,看看有什么遗漏的知识点)

阅读全文 »

一直没做ssti,但是打赛将至,怎么着脚本小子也要当的明明白白,由于没米氪金,我选择直接下开源fenjing,然后在虚拟环境中使用docker跑这个工具

阅读全文 »

这个是我定制的专题强化练的第一章:探姬姐姐提供的rce靶场,直接一把过。后续还有橙子科技和探姬姐姐的php反序列化靶场,ssrf靶场,ssti靶场,php命令执行靶场等(我会把两个人的放在一起打),以及红日靶场的xss和xeny师傅的sql注入重学

阅读全文 »